Unit 42®在TiltedTemple攻击事件中成功保护了一家全球科技制造商的1万+端点环境,实现了零停机时间下的APT攻击防御。挑战在于攻击者行为隐蔽,需进行独特彻底的调查。Unit 42的事故响应专家通过以下步骤确保客户安全:
- 遏制与根除:阻止攻击者在初始影响后横向移动。
- 根本原因分析:确定攻击范围和程度。
- 安全加固:加强控制以减少进一步破坏。
关键行动与成果:
- 评估:对受影响及邻近环境进行全面评估。
- 威胁猎杀:通过全天候监控识别持久访问、横向移动和数据外渗迹象。
- 调查:实现网络和端点活动的完全可视性。
- 安全恢复:确认威胁清除后,关闭后门并通报影响全貌。
核心观点:
- Unit 42的严格事故响应方法有效缓解了与活跃威胁行为者的风险。
- 通过Palo Alto Networks平台提供深入可视性,实现快速发现、遏制和消除威胁。
- 事故响应专家团队每年处理1000多起事件,迅速采取行动。
结论:
Unit 42帮助客户在遭受APT攻击后继续安全运行,通过彻底的调查和恢复措施,确保零停机时间,并提升了整体安全防护能力。